Bitcoin kodunda güvenlik açıkları bulmak geleneksel olarak ya derin cebi ya da derin uzmanlık, genellikle her ikisi de gerektirirdi. Block’ın açık kaynaklı Bitcoin bölümü Spiral, bu denklemi değiştirmeyi amaçlayan bir araç sundu.
Loupe, açık kaynak bitcoin projeleri için özel olarak geliştirilen ücretsiz, yapay zekaya dayalı bir güvenlik açığı tarayıcısıdır. Geliştirme döngüsü boyunca sürekli güvenlik kontrolleri çalıştırmayı amaçlar ve küçük takımlara, iyi finanse edilmiş projelerin sağladığı güvenliği sunar.
Loupe'nin aslında yaptığı
Temel sunum basittir. Loupe, AI kullanarak açık kaynaklı bitcoin kod tabanlarında güvenlik açıklarını tarar ve bunu kullanan geliştiricilere hiçbir maliyet yaratmaz.
Spiral, aracın gücünü sağlayan belirli AI modellerini veya teknik mimarisini açıklamadı. Bildiğimiz şey, bu aracın sadece bir Bitcoin logosuyla yeniden adlandırılmış genel amaçlı bir kod tarayıcı değil, bitcoin ekosistemi için özel olarak geliştirilmiş olduğudur.
Bitcoin geliştirme için bunun neden önemli olduğu
Birçok bitcoin ekosistem projesi, küçük takımlar tarafından, bazen sadece birkaç geliştirici tarafından kısmi zamanlı çalışarak veya bağışlarla finanse edilerek sürdürülmektedir. Popüler bir bitcoin kütüphanesindeki bir zafiyet, sadece o kütüphaneyi etkilemez. Bağımlı olduğu her projeye yayılabilir.
Loupe, güvenlik araçlarının bir katmanını demokratikleştirmeye yönelik bir çabadır. Bitcoin cüzdanı geliştiren iki kişilik bir ekip, Block gibi bir şirketin dahili olarak kullandığı türden otomatik güvenlik açıkları taramasını çalıştırabiliyorsa, tüm ekosistemin temel güvenlik seviyesi artar.
Block'un daha büyük bitcoin yatırımı
Block, eski adıyla Square, yıllardır bitcoin altyapısını sürekli geliştiriyor. Spiral, şirketin açık kaynaklı bitcoin geliştirme koludur ve daha geniş ekosisteme fayda sağlayan geliştiricileri finanse eder ve araçlar oluşturur. Spiral, Bitcoin Geliştirme Kiti, Lightning geliştirme ve çeşitli diğer açık kaynaklı girişimler üzerindeki çalışmaları finanse etti. Loupe, bu portföyün en son eklenen öğesidir.
Yapay zeka tabanlı kod analizi, genel yazılım geliştirme alanında GitHub, Snyk ve diğerleri tarafından rekabet edilen kalabalık bir alan haline geldi. Ancak bitcoin'e özel araçlar, ana akım güvenlik sağlayıcılar tarafından öncelikli hale getirilmemiş bir niş kalıyor. Spiral, genel amaçlı bir aracı uyarlayarak değil, bitcoin'e özgün bir tarayıcı oluşturarak, geniş kapsamlı erişimden daha çok alan özgünlüğünün önemli olduğunu düşünüyor.

